Rapport Hijackthis ( lenteur du PC )

Bonjour,

J'ai aussi un Gros probléme de lenteur , Surtout au demarrage ...J'utilise spybot S&D ad-aware 2007, J'ai avast comme antivirus , je suis sous windows xp sp2 , 384 de RAM 40 Go de disque dur pas rempli ( 35%)

Voici Mon rapport Hijackthis :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:14:34, on 25/05/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\vsnpstd3.exe
D:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Huawei Technologies\Huawei SmartAX MT810\dslmon.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe
C:\WINDOWS\system32\WgaTray.exe
C:\Program Files\Opera\Opera.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
D:\Utilitaire\K-Lite Codec Pack\Media Player Classic\mplayerc.exe
C:\Documents and Settings\zaki\Bureau\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.iesearch.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://us.rd.yahoo.com/customize/ie/defaults/sb/msgr8/*http://www.yahoo.com/ext/search/search.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://ads.clicksor.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - d:\utilitaire\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - D:\Program Files\BitComet\tools\BitCometBHO_1.1.11.30.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Yahoo! IE Services Button - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\Program Files\Yahoo!\Common\yiesrvc.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [tsnpstd3] C:\WINDOWS\tsnpstd3.exe
O4 - HKLM\..\Run: [snpstd3] C:\WINDOWS\vsnpstd3.exe
O4 - HKLM\..\Run: [navadere] regsvr32 /u "C:\Documents and Settings\All Users\Application Data\navadere.dll"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Dale Vc Ford Knob] C:\Documents and Settings\All Users\Application Data\second setup dale vc\Warn Remote.exe
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] D:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [Online Cool] C:\DOCUME~1\zaki\APPLIC~1\SETUPM~1\ooze heart lies.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
O4 - HKUS\S-1-5-21-343818398-2000478354-682003330-1003\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User '?')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: DSLMON.lnk = ?
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\UTILIT~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Yahoo! Services - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\Program Files\Yahoo!\Common\yiesrvc.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\UTILIT~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://D:\Program Files\BitComet\tools\BitCometBHO_1.1.11.30.dll/206 (file missing)
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{DEDA5306-EB8A-439A-A48D-E56290AB4541}: NameServer = 41.221.20.4 213.140.2.12
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - D:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe

Bref cela m'a l'air bien infecté , votre aide me serai bien utile en plus je sais que vous etes sympas ici :d ( je vous promet d'avoir essayé de m'en sortir sans votre aide lol ) mais hélas
Configuration: Windows XP
Opera 9.02

80 réponses

Résumé de la discussion

La lenteur au démarrage et les signes d'infection détectés par HijackThis sur Windows XP SP2 constituent la problématique centrale, avec des entrées de démarrage et des composants indésirables. Les pistes clés incluent la correction des entrées DNS O17 et la suppression de démarrages suspects via HijackThis, en démarrant en mode sans échec et en nettoyant le registre. Des mesures pratiques sont proposées, comme l'utilisation de CCleaner, un scan Avast puis Avira, et l'exécution ipconfig /flushdns pour rétablir le DNS et stabiliser le système. Une observation utile est que certaines détections O17 ou des éléments BHO peuvent varier selon le mode de démarrage, ce qui peut nécessiter un nouveau rapport après nettoyage et redémarrage.

Bobot (l’IA à votre service)
  1. Contributeur
    salut,

    Télécharge ceci: (by Moe) :

    http://sosvirus.changelog.fr/Green_day/Lopxpsetup.exe

    Double clic sur Lopxpsetup.exe pour lancer l'installation
    Au menu, choisir l'option 1
    Patienter jusqu'à que l'on demande d'appuyer sur une touche, appuyer !
    Une rapport sera alors crée, à copie/colle en entier sur le forum.

    @+
    0
    1. Bonjour et Merci g!rly pour votre reponse.

      Voila le rapport Lopxp :

      # Rapport Lopxp fait le 26/05/2008 à 8:21:11
      # Exécuté dans : C:\Program Files\Lopxp
      # Version 3.10 - Maj du 11/04/2008

      ========== Listing des dossiers Application Data

      +- C:\Documents and Settings\All Users\Application Data

      2007-06-21 à 16:32:06 - Microsoft
      2007-06-21 à 20:58:36 - Grisoft
      2007-06-22 à 00:03:20 - Windows Live Toolbar
      2007-06-28 à 11:39:44 - Yahoo!
      2007-06-30 à 22:08:28 - Messenger Plus!
      2007-09-08 à 21:33:00 - Google
      2007-10-11 à 19:56:24 - Lavasoft
      2007-12-14 à 14:19:36 - Installations
      2007-12-14 à 14:33:48 - PC Suite
      2007-12-24 à 23:47:56 - Kaspersky Lab Setup Files
      2008-01-21 à 11:58:50 - Windows Genuine Advantage
      2008-02-22 à 16:27:16 - Skype
      2008-03-02 à 15:28:14 - WLInstaller
      2008-04-25 à 10:48:32 - TEMP
      2008-05-19 à 19:11:54 - second setup dale vc
      2008-05-24 à 17:04:54 - Spybot - Search & Destroy

      +- C:\Documents and Settings\Administrateur\Application Data

      2007-06-21 à 16:32:08 - Microsoft
      2007-06-21 à 17:20:40 - Identities
      2007-06-21 à 21:05:16 - Opera
      2007-06-22 à 13:15:16 - Macromedia
      2007-06-27 à 16:17:16 - Help
      2007-06-28 à 12:08:44 - Yahoo!
      2007-06-29 à 22:02:20 - MSNInstaller
      2007-07-06 à 12:58:00 - Adobe
      2007-07-06 à 21:09:48 - InterTrust
      2007-07-14 à 15:02:54 - Media Player Classic
      2007-09-08 à 21:29:04 - Google
      2007-10-25 à 15:05:42 - vlc
      2007-12-14 à 14:26:52 - PC Suite
      2007-12-14 à 14:32:14 - Nokia
      2008-01-11 à 14:42:54 - True Sword

      +- C:\Documents and Settings\Administrateur\Local Settings\Application Data

      2007-06-21 à 16:52:58 - Microsoft
      2007-06-27 à 16:17:16 - Help
      2007-08-17 à 16:29:20 - Identities
      2007-09-08 à 21:31:16 - Google

      +- C:\Documents and Settings\zaki\Application Data

      2008-01-24 à 20:11:26 - Microsoft
      2008-01-24 à 20:22:38 - Identities
      2008-01-29 à 15:56:18 - DivX
      2008-01-29 à 15:56:48 - Media Player Classic
      2008-01-31 à 11:40:24 - Opera
      2008-01-31 à 11:41:16 - Adobe
      2008-01-31 à 11:41:16 - Macromedia
      2008-01-31 à 11:43:26 - Google
      2008-01-31 à 22:19:02 - vlc
      2008-02-10 à 20:10:54 - yahoo!
      2008-02-22 à 16:27:54 - Skype
      2008-02-22 à 16:30:58 - skypePM
      2008-05-19 à 19:11:02 - setupmessmore

      +- C:\Documents and Settings\zaki\Local Settings\Application Data

      2008-01-24 à 20:12:10 - Microsoft
      2008-01-31 à 11:43:26 - Google
      2008-02-08 à 19:00:40 - Identities
      2008-03-16 à 12:51:44 - WMTools Downloaded Files
      2008-03-23 à 20:56:44 - PCHealth

      ========== Listing du dossier Program Files

      +- C:\Program Files

      2007-06-21 à 16:33:16 - Fichiers communs
      2007-06-21 à 16:45:34 - Windows NT
      2007-06-21 à 16:46:12 - MSN Gaming Zone
      2007-06-21 à 16:46:16 - Messenger
      2007-06-21 à 16:46:32 - Windows Media Player
      2007-06-21 à 16:46:32 - Online Services
      2008-03-10 à 14:07:38 - Java
      2007-06-21 à 16:48:48 - Internet Explorer
      2007-06-21 à 16:48:54 - Outlook Express
      2007-06-21 à 16:48:58 - NetMeeting
      2007-06-21 à 16:49:10 - Movie Maker
      2007-06-21 à 16:50:18 - Services en ligne
      2007-06-21 à 16:50:26 - WindowsUpdate
      2007-06-21 à 16:54:02 - microsoft frontpage
      2007-06-21 à 16:54:02 - xerox
      2007-06-21 à 19:23:20 - Alwil Software
      2008-03-23 à 19:12:24 - Uninstall Information
      2007-06-21 à 19:24:54 - Huawei Technologies
      2008-05-26 à 07:18:06 - Lopxp
      2007-06-21 à 21:04:40 - Opera
      2007-06-21 à 21:46:44 - K-Lite Codec Pack
      2007-06-22 à 00:01:38 - MSN Messenger
      2007-06-22 à 00:02:58 - Windows Live Toolbar
      2007-06-25 à 14:09:14 - Microsoft.NET
      2007-06-28 à 11:21:40 - Yahoo!
      2007-06-30 à 21:34:36 - Windows Live
      2007-07-03 à 21:25:38 - EPSON
      2007-07-12 à 14:41:04 - GOTO.games
      2008-03-23 à 20:55:38 - Windows Live Favorites
      2008-05-19 à 19:10:12 - BitDownload
      2007-09-08 à 21:29:04 - Google
      2008-05-19 à 19:11:02 - setupmessmore
      2007-11-30 à 23:32:08 - clulcpgv
      2007-12-14 à 14:32:18 - DIFX
      2008-02-22 à 16:27:36 - Skype
      2008-02-29 à 13:27:10 - InstallShield Installation Information

      ========== Tâches planifiées

      Vérifier les mises à jour de Windows Live Toolbar.job: C:\Program Files\Windows Live Toolbar\MSNTBUP.EXE
      A3409F35918B1CF9.job: c:\docume~1\zaki\applic~1\setupm~1\EggsBindWin.exe

      ========== Clés registre

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "navadere"="C:\Program Files\Lopxp\regsvr32 \u \"C:\Documents and Settings\All Users\Application Data\navadere.dll\""

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "Dale Vc Ford Knob"="C:\Documents and Settings\All Users\Application Data\second setup dale vc\Warn Remote.exe"

      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "Online Cool"="C:\DOCUME~1\zaki\APPLIC~1\SETUPM~1\ooze heart lies.exe"

      ========== Bloqueur popups Internet Explorer

      host-domain-lookup.com
      www.host-domain-lookup.com

      ========== Suggestion ( /!\ Nécessite une interprétation.) ==========

      C:\Documents and Settings\All Users\Application Data\second setup dale vc
      C:\Documents and Settings\zaki\Application Data\setupmessmore
      C:\Program Files\setupmessmore
      C:\WINDOWS\tasks\A3409F35918B1CF9.job
      C:\Program Files\BitDownload

      +- Registre:

      REGEDIT4

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "navadere"=-

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "Dale Vc Ford Knob"=-

      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "Online Cool"=-

      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow]
      "host-domain-lookup.com"=-
      "www.host-domain-lookup.com"=-

      - Fin du rapport -

      Comme vous m'avez demandé :) et maintenant ?
      0
      1. Contributeur
        Salut Kamelot,

        Démarrer

        Exécuter

        puis copier/coller :

        "%programfiles%\Lopxp\Lopxp.bat" /Fixme Guillemets y compris très important

        puis valide, et poste le rapport stp

        Post également un nouveau rapport hijack this stp

        @+
        0
        1. Re , j'ai fixé comme vous m'avez dit , j'ai confirmé les suppressions mais bon voici le rapport c'est plus simple :

          # Rapport Lopxp fait le 26/05/2008 à 18:39:02
          # Exécuté dans : C:\Program Files\Lopxp
          # Version 3.10 - Maj du 11/04/2008

          ========== FixLog ==========

          +- C:\Documents and Settings\All Users\Application Data\second setup dale vc
          Choix utilisateur : Suppression acceptée.
          Déplacé avec succès.

          +- C:\Documents and Settings\zaki\Application Data\setupmessmore
          Choix utilisateur : Suppression acceptée.
          /!\ Opération annulée, le fichier ou dossier selectionné n'exite pas.

          +- C:\Program Files\setupmessmore
          Choix utilisateur : Suppression acceptée.
          /!\ Opération annulée, le fichier ou dossier selectionné n'exite pas.

          +- C:\WINDOWS\tasks\A3409F35918B1CF9.job
          Choix utilisateur : Suppression acceptée.
          /!\ Opération annulée, le fichier ou dossier selectionné n'exite pas.

          Supprimé: C:\Program Files\BitDownload

          +- Registre :
          Nettoyage effectué.

          +- Fichiers temporaires :
          Nettoyage effectué.

          ========== Listing des dossiers Application Data

          +- C:\Documents and Settings\All Users\Application Data

          2007-06-21 à 16:32:06 - Microsoft
          2007-06-21 à 20:58:36 - Grisoft
          2007-06-22 à 00:03:20 - Windows Live Toolbar
          2007-06-28 à 11:39:44 - Yahoo!
          2007-06-30 à 22:08:28 - Messenger Plus!
          2007-09-08 à 21:33:00 - Google
          2007-10-11 à 19:56:24 - Lavasoft
          2007-12-14 à 14:19:36 - Installations
          2007-12-14 à 14:33:48 - PC Suite
          2007-12-24 à 23:47:56 - Kaspersky Lab Setup Files
          2008-01-21 à 11:58:50 - Windows Genuine Advantage
          2008-02-22 à 16:27:16 - Skype
          2008-03-02 à 15:28:14 - WLInstaller
          2008-04-25 à 10:48:32 - TEMP
          2008-05-24 à 17:04:54 - Spybot - Search & Destroy

          +- C:\Documents and Settings\Administrateur\Application Data

          2007-06-21 à 16:32:08 - Microsoft
          2007-06-21 à 17:20:40 - Identities
          2007-06-21 à 21:05:16 - Opera
          2007-06-22 à 13:15:16 - Macromedia
          2007-06-27 à 16:17:16 - Help
          2007-06-28 à 12:08:44 - Yahoo!
          2007-06-29 à 22:02:20 - MSNInstaller
          2007-07-06 à 12:58:00 - Adobe
          2007-07-06 à 21:09:48 - InterTrust
          2007-07-14 à 15:02:54 - Media Player Classic
          2007-09-08 à 21:29:04 - Google
          2007-10-25 à 15:05:42 - vlc
          2007-12-14 à 14:26:52 - PC Suite
          2007-12-14 à 14:32:14 - Nokia
          2008-01-11 à 14:42:54 - True Sword

          +- C:\Documents and Settings\Administrateur\Local Settings\Application Data

          2007-06-21 à 16:52:58 - Microsoft
          2007-06-27 à 16:17:16 - Help
          2007-08-17 à 16:29:20 - Identities
          2007-09-08 à 21:31:16 - Google

          +- C:\Documents and Settings\zaki\Application Data

          2008-01-24 à 20:11:26 - Microsoft
          2008-01-24 à 20:22:38 - Identities
          2008-01-29 à 15:56:18 - DivX
          2008-01-29 à 15:56:48 - Media Player Classic
          2008-01-31 à 11:40:24 - Opera
          2008-01-31 à 11:41:16 - Adobe
          2008-01-31 à 11:41:16 - Macromedia
          2008-01-31 à 11:43:26 - Google
          2008-01-31 à 22:19:02 - vlc
          2008-02-10 à 20:10:54 - yahoo!
          2008-02-22 à 16:27:54 - Skype
          2008-02-22 à 16:30:58 - skypePM

          +- C:\Documents and Settings\zaki\Local Settings\Application Data

          2008-01-24 à 20:12:10 - Microsoft
          2008-01-31 à 11:43:26 - Google
          2008-02-08 à 19:00:40 - Identities
          2008-03-16 à 12:51:44 - WMTools Downloaded Files
          2008-03-23 à 20:56:44 - PCHealth

          ========== Listing du dossier Program Files

          +- C:\Program Files

          2007-06-21 à 16:33:16 - Fichiers communs
          2007-06-21 à 16:45:34 - Windows NT
          2007-06-21 à 16:46:12 - MSN Gaming Zone
          2007-06-21 à 16:46:16 - Messenger
          2007-06-21 à 16:46:32 - Windows Media Player
          2007-06-21 à 16:46:32 - Online Services
          2008-03-10 à 14:07:38 - Java
          2007-06-21 à 16:48:48 - Internet Explorer
          2007-06-21 à 16:48:54 - Outlook Express
          2007-06-21 à 16:48:58 - NetMeeting
          2007-06-21 à 16:49:10 - Movie Maker
          2007-06-21 à 16:50:18 - Services en ligne
          2007-06-21 à 16:50:26 - WindowsUpdate
          2007-06-21 à 16:54:02 - microsoft frontpage
          2007-06-21 à 16:54:02 - xerox
          2007-06-21 à 19:23:20 - Alwil Software
          2008-03-23 à 19:12:24 - Uninstall Information
          2007-06-21 à 19:24:54 - Huawei Technologies
          2008-05-26 à 07:18:06 - Lopxp
          2007-06-21 à 21:04:40 - Opera
          2007-06-21 à 21:46:44 - K-Lite Codec Pack
          2007-06-22 à 00:01:38 - MSN Messenger
          2007-06-22 à 00:02:58 - Windows Live Toolbar
          2007-06-25 à 14:09:14 - Microsoft.NET
          2007-06-28 à 11:21:40 - Yahoo!
          2007-06-30 à 21:34:36 - Windows Live
          2007-07-03 à 21:25:38 - EPSON
          2007-07-12 à 14:41:04 - GOTO.games
          2008-03-23 à 20:55:38 - Windows Live Favorites
          2007-09-08 à 21:29:04 - Google
          2007-11-30 à 23:32:08 - clulcpgv
          2007-12-14 à 14:32:18 - DIFX
          2008-02-22 à 16:27:36 - Skype
          2008-02-29 à 13:27:10 - InstallShield Installation Information

          ========== Tâches planifiées

          Vérifier les mises à jour de Windows Live Toolbar.job: C:\Program Files\Windows Live Toolbar\MSNTBUP.EXE

          ========== Clés registre

          ========== Bloqueur popups Internet Explorer

          ========== Suggestion ( /!\ Nécessite une interprétation.) ==========

          +- Registre : Aucune suggestion.

          - Fin du rapport -

          Et coté Hijack , le nouveau rapport :

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 18:44:21, on 26/05/2008
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v7.00 (7.00.6000.16608)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          C:\Program Files\Alwil Software\Avast4\ashServ.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\vsnpstd3.exe
          C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\Huawei Technologies\Huawei SmartAX MT810\dslmon.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe
          D:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          C:\WINDOWS\system32\WgaTray.exe
          C:\Program Files\Opera\Opera.exe
          C:\WINDOWS\system32\notepad.exe
          C:\Documents and Settings\zaki\Bureau\HiJackThis.exe
          C:\Program Files\Windows Live\Messenger\msnmsgr.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.iesearch.com/
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://us.rd.yahoo.com/customize/ie/defaults/sb/msgr8/*http://www.yahoo.com/ext/search/search.html
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://ads.clicksor.com/serving/links.php?zone=&chad=1&cs=&adtype=2&sid=22044&pid=16135&uid=24486732599191&adu=2&image=2&c1=%23ffffff&c2=%23FFFFFF&c3=%23615300&c4=%23666666&ref=na&memkey=2fcc9833be2c5086a1830a5c50b97cda&bdurl=&qp=%60%5E%25%24-%FB%25%29%7E%F9%215%FB%240%7E&durl=
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - d:\utilitaire\Reader\ActiveX\AcroIEHelper.ocx
          O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - D:\Program Files\BitComet\tools\BitCometBHO_1.1.11.30.dll
          O2 - BHO: Yahoo! IE Services Button - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\Program Files\Yahoo!\Common\yiesrvc.dll
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
          O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
          O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
          O4 - HKLM\..\Run: [tsnpstd3] C:\WINDOWS\tsnpstd3.exe
          O4 - HKLM\..\Run: [snpstd3] C:\WINDOWS\vsnpstd3.exe
          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
          O4 - HKUS\S-1-5-21-343818398-2000478354-682003330-1003\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User '?')
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
          O4 - Global Startup: DSLMON.lnk = ?
          O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
          O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\UTILIT~1\OFFICE11\EXCEL.EXE/3000
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
          O9 - Extra button: Yahoo! Services - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\Program Files\Yahoo!\Common\yiesrvc.dll
          O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\UTILIT~1\OFFICE11\REFIEBAR.DLL
          O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://D:\Program Files\BitComet\tools\BitCometBHO_1.1.11.30.dll/206 (file missing)
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
          O17 - HKLM\System\CCS\Services\Tcpip\..\{DEDA5306-EB8A-439A-A48D-E56290AB4541}: NameServer = 41.221.20.4 213.140.2.12
          O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
          O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - D:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          0
          1. Contributeur
            ok

            tu habites a milan ?

            si ce n´est pas le cas :

            Télécharge FixWareout d'un de ces deux sites sur le bureau:
            http://downloads.subratam.org/Fixwareout.exe
            http://swandog46.geekstogo.com/Fixwareout.exe

            Lance le fix: clique sur Next, puis Install, puis assure toi que "Run fixit" est activé puis clique sur Finish.
            Le fix va commencer, suis les messages à l'écran. Il te sera demandé de redémarrer ton ordinateur, fais le. Ton système mettra un peu plus de temps au démarrage, c'est normal.

            *Poste (Copie/colle) le contenu du rapport qui va s'afficher à l'écran (report.txt) avec un nouveau rapport HijackThis! dans ta prochaine réponse.

            @+
            0
            1. Je n'habite pas Milan ( dommage) je n'ai pus avoir fixwareout car le premier Lien me le fournit accompagné d'un cheval de troie ( avast m'ordonne d'abandonner lle transfert ), et le 2eme lien ets inaccessible . et ou que je cherche y a tjrs ces 2 meme liens pour fixwareout ou un autre mais egalement inaccessible .. desolé
              0
              1. Contributeur
                salut,

                oui tellement jolie l´italie ;-)

                le lien n´est pas infecté...

                mais bon

                fais ceci a a la place :

                click sur demarrer > executer > dans la boite de dialogue tape > cmd et valide

                dans la fenetre noir tape ceci : ipconfig /flushdns et valide par entree

                post un nouveau rapport hijack this apres la manip`

                @+
                0
                1. C'est fait :) Pourtant je t'assure que Avast avait detecté un trojan

                  Bon , voici le rapport Hijack :

                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 22:19:50, on 27/05/2008
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v7.00 (7.00.6000.16608)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  C:\WINDOWS\tsnpstd3.exe
                  C:\WINDOWS\vsnpstd3.exe
                  C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
                  C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\Program Files\Huawei Technologies\Huawei SmartAX MT810\dslmon.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe
                  D:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                  C:\Program Files\Opera\Opera.exe
                  C:\WINDOWS\system32\WgaTray.exe
                  C:\Documents and Settings\zaki\Bureau\HiJackThis.exe

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.iesearch.com/
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://us.rd.yahoo.com/customize/ie/defaults/sb/msgr8/*http://www.yahoo.com/ext/search/search.html
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                  R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://ads.clicksor.com/serving/links.php?zone=&chad=1&cs=&adtype=2&sid=22044&pid=16135&uid=24486732599191&adu=2&image=2&c1=%23ffffff&c2=%23FFFFFF&c3=%23615300&c4=%23666666&ref=na&memkey=2fcc9833be2c5086a1830a5c50b97cda&bdurl=&qp=%60%5E%25%24-%FB%25%29%7E%F9%215%FB%240%7E&durl=
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
                  O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - d:\utilitaire\Reader\ActiveX\AcroIEHelper.ocx
                  O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - D:\Program Files\BitComet\tools\BitCometBHO_1.1.11.30.dll
                  O2 - BHO: Yahoo! IE Services Button - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\Program Files\Yahoo!\Common\yiesrvc.dll
                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                  O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                  O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                  O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                  O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                  O4 - HKLM\..\Run: [tsnpstd3] C:\WINDOWS\tsnpstd3.exe
                  O4 - HKLM\..\Run: [snpstd3] C:\WINDOWS\vsnpstd3.exe
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
                  O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
                  O4 - HKUS\S-1-5-21-343818398-2000478354-682003330-1003\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User '?')
                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                  O4 - Global Startup: DSLMON.lnk = ?
                  O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                  O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\UTILIT~1\OFFICE11\EXCEL.EXE/3000
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                  O9 - Extra button: Yahoo! Services - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\Program Files\Yahoo!\Common\yiesrvc.dll
                  O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\UTILIT~1\OFFICE11\REFIEBAR.DLL
                  O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://D:\Program Files\BitComet\tools\BitCometBHO_1.1.11.30.dll/206 (file missing)
                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
                  O17 - HKLM\System\CCS\Services\Tcpip\..\{DEDA5306-EB8A-439A-A48D-E56290AB4541}: NameServer = 41.221.20.4 213.140.2.12
                  O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                  O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - D:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                  0
                  1. Contributeur
                    re,

                    bon ca le fais pas...

                    oui je sais qu´avast voie fixwareout comme un trojan, mais il ne l´est occunement, donc desactive avast le temps de le telecharger et de le passer...

                    post son rapport avec un nouveau hijack this stp

                    @+
                    0
                    1. Il suffisait juste de me rassurer :p Voila le rapport Fixareout :

                      Username "zaki" - 28/05/2008 9:03:36 [Fixwareout edited 9/01/2007]

                      ~~~~~ Prerun check

                      Cache de résolution DNS vidé.

                      System was rebooted successfully.

                      ~~~~~ Postrun check
                      HKLM\SOFTWARE\~\Winlogon\ "System"=""
                      ....
                      ....
                      ~~~~~ Misc files.
                      ....
                      ~~~~~ Checking for older varients.
                      ....

                      ~~~~~ Current runs (hklm hkcu "run" Keys Only)
                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                      "tsnpstd3"="C:\\WINDOWS\\tsnpstd3.exe"
                      "snpstd3"="C:\\WINDOWS\\vsnpstd3.exe"
                      "SunJavaUpdateSched"="\"C:\\Program Files\\Java\\jre1.6.0_05\\bin\\jusched.exe\""
                      "avast!"="C:\\PROGRA~1\\ALWILS~1\\Avast4\\ashDisp.exe"

                      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                      "CTFMON.EXE"="C:\\WINDOWS\\system32\\ctfmon.exe"
                      "Yahoo! Pager"="\"C:\\Program Files\\Yahoo!\\Messenger\\YahooMessenger.exe\" -quiet"
                      ....
                      Hosts file was reset, If you use a custom hosts file please replace it...
                      ~~~~~ End report ~~~~~

                      et Hijack :

                      Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 09:10:33, on 28/05/2008
                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v7.00 (7.00.6000.16608)
                      Boot mode: Normal

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      D:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                      C:\WINDOWS\system32\WgaTray.exe
                      C:\WINDOWS\system32\wuauclt.exe
                      C:\WINDOWS\tsnpstd3.exe
                      C:\WINDOWS\vsnpstd3.exe
                      C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
                      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\Program Files\Huawei Technologies\Huawei SmartAX MT810\dslmon.exe
                      C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe
                      C:\Program Files\Opera\Opera.exe
                      C:\Documents and Settings\zaki\Bureau\HiJackThis.exe

                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.iesearch.com/
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://us.rd.yahoo.com/customize/ie/defaults/sb/msgr8/*http://www.yahoo.com/ext/search/search.html
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                      R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://ads.clicksor.com/serving/links.php?zone=&chad=1&cs=&adtype=2&sid=22044&pid=16135&uid=24486732599191&adu=2&image=2&c1=%23ffffff&c2=%23FFFFFF&c3=%23615300&c4=%23666666&ref=na&memkey=2fcc9833be2c5086a1830a5c50b97cda&bdurl=&qp=%60%5E%25%24-%FB%25%29%7E%F9%215%FB%240%7E&durl=
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
                      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - d:\utilitaire\Reader\ActiveX\AcroIEHelper.ocx
                      O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - D:\Program Files\BitComet\tools\BitCometBHO_1.1.11.30.dll
                      O2 - BHO: Yahoo! IE Services Button - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\Program Files\Yahoo!\Common\yiesrvc.dll
                      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                      O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                      O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                      O4 - HKLM\..\Run: [tsnpstd3] C:\WINDOWS\tsnpstd3.exe
                      O4 - HKLM\..\Run: [snpstd3] C:\WINDOWS\vsnpstd3.exe
                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
                      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                      O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
                      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
                      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
                      O4 - HKUS\S-1-5-21-343818398-2000478354-682003330-1003\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User '?')
                      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
                      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                      O4 - Global Startup: DSLMON.lnk = ?
                      O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                      O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\UTILIT~1\OFFICE11\EXCEL.EXE/3000
                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                      O9 - Extra button: Yahoo! Services - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\Program Files\Yahoo!\Common\yiesrvc.dll
                      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\UTILIT~1\OFFICE11\REFIEBAR.DLL
                      O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://D:\Program Files\BitComet\tools\BitCometBHO_1.1.11.30.dll/206 (file missing)
                      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
                      O17 - HKLM\System\CCS\Services\Tcpip\..\{DEDA5306-EB8A-439A-A48D-E56290AB4541}: NameServer = 41.221.20.4 213.140.2.12
                      O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                      O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - D:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                      0
                      1. Contributeur
                        salut kamelot,

                        je vais pas te rassurer en te disant que la ligne est toujours la et qu´elle pointe toujours vers nos amis les ritales ;-(

                        passe ceci :

                        Fais un scan avec cet antispyware :

                        Telecharge malwarebytes + tutoriel :

                        -> https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

                        Tu l´instale; le programme va se mettre automatiquement a jour.

                        Une fois a jour, le programme va se lancer; click sur l´onglet parametre, et coche la case : "Arreter internet explorer pendant la suppression".

                        Click maintenant sur l´onglet recherche et coche la case : "executer un examun complet".

                        Puis click sur "rechercher".

                        Laisse le scanner le pc...

                        Si des elements on ete trouvés > click sur supprimer la selection.

                        si il t´es demandé de redemarrer > click sur "yes".

                        A la fin un rapport va s´ouvrir; sauvegarde le de maniere a le retrouver en vu de le poster sur le forum.

                        Copie et colle le rapport stp.

                        @+
                        0
                        1. Salut girly , Voila le rapport demandé
                          Malwarebytes' Anti-Malware 1.12
                          Version de la base de données: 794

                          Type de recherche: Examen complet (C:\|D:\|)
                          Eléments examinés: 72253
                          Temps écoulé: 39 minute(s), 33 second(s)

                          Processus mémoire infecté(s): 0
                          Module(s) mémoire infecté(s): 0
                          Clé(s) du Registre infectée(s): 1
                          Valeur(s) du Registre infectée(s): 0
                          Elément(s) de données du Registre infecté(s): 0
                          Dossier(s) infecté(s): 3
                          Fichier(s) infecté(s): 0

                          Processus mémoire infecté(s):
                          (Aucun élément nuisible détecté)

                          Module(s) mémoire infecté(s):
                          (Aucun élément nuisible détecté)

                          Clé(s) du Registre infectée(s):
                          HKEY_CLASSES_ROOT\WR (Malware.Trace) -> Quarantined and deleted successfully.

                          Valeur(s) du Registre infectée(s):
                          (Aucun élément nuisible détecté)

                          Elément(s) de données du Registre infecté(s):
                          (Aucun élément nuisible détecté)

                          Dossier(s) infecté(s):
                          C:\WINDOWS\sdrive (Trojan.DNSChanger) -> Quarantined and deleted successfully.
                          C:\WINDOWS\PerfInfo (Rogue.WinPerformance) -> Quarantined and deleted successfully.
                          C:\WINDOWS\system32\717305 (Trojan.BHO) -> Quarantined and deleted successfully.

                          Fichier(s) infecté(s):
                          (Aucun élément nuisible détecté)

                          Et aprés? un nouveau Hijack? pour la route :p
                          0
                          1. Contributeur
                            oui un nouveau hijack this

                            une bonne nouvelle :

                            C:\WINDOWS\sdrive (Trojan.DNSChanger) > a ete supprimé > c´est les ritales ;-)

                            @+
                            0
                            1. et ben Merci de ton aide

                              Hijack :

                              Logfile of Trend Micro HijackThis v2.0.2
                              Scan saved at 19:44:03, on 28/05/2008
                              Platform: Windows XP SP2 (WinNT 5.01.2600)
                              MSIE: Internet Explorer v7.00 (7.00.6000.16608)
                              Boot mode: Normal

                              Running processes:
                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\WINDOWS\Explorer.EXE
                              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                              C:\Program Files\Alwil Software\Avast4\ashServ.exe
                              C:\WINDOWS\system32\spoolsv.exe
                              D:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                              C:\WINDOWS\tsnpstd3.exe
                              C:\WINDOWS\vsnpstd3.exe
                              C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
                              C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                              C:\WINDOWS\system32\ctfmon.exe
                              C:\Program Files\Huawei Technologies\Huawei SmartAX MT810\dslmon.exe
                              C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                              C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                              C:\WINDOWS\system32\WgaTray.exe
                              C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                              C:\Program Files\Opera\Opera.exe
                              C:\Documents and Settings\zaki\Bureau\HiJackThis.exe

                              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.iesearch.com/
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://us.rd.yahoo.com/customize/ie/defaults/sb/msgr8/*http://www.yahoo.com/ext/search/search.html
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                              R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://ads.clicksor.com/serving/links.php?zone=&chad=1&cs=&adtype=2&sid=22044&pid=16135&uid=24486732599191&adu=2&image=2&c1=%23ffffff&c2=%23FFFFFF&c3=%23615300&c4=%23666666&ref=na&memkey=2fcc9833be2c5086a1830a5c50b97cda&bdurl=&qp=%60%5E%25%24-%FB%25%29%7E%F9%215%FB%240%7E&durl=
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                              O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
                              O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - d:\utilitaire\Reader\ActiveX\AcroIEHelper.ocx
                              O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - D:\Program Files\BitComet\tools\BitCometBHO_1.1.11.30.dll
                              O2 - BHO: Yahoo! IE Services Button - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\Program Files\Yahoo!\Common\yiesrvc.dll
                              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                              O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                              O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                              O4 - HKLM\..\Run: [tsnpstd3] C:\WINDOWS\tsnpstd3.exe
                              O4 - HKLM\..\Run: [snpstd3] C:\WINDOWS\vsnpstd3.exe
                              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
                              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                              O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
                              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
                              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
                              O4 - HKUS\S-1-5-21-343818398-2000478354-682003330-1003\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User '?')
                              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
                              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                              O4 - Global Startup: DSLMON.lnk = ?
                              O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                              O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\UTILIT~1\OFFICE11\EXCEL.EXE/3000
                              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                              O9 - Extra button: Yahoo! Services - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\Program Files\Yahoo!\Common\yiesrvc.dll
                              O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\UTILIT~1\OFFICE11\REFIEBAR.DLL
                              O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://D:\Program Files\BitComet\tools\BitCometBHO_1.1.11.30.dll/206 (file missing)
                              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                              O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
                              O17 - HKLM\System\CCS\Services\Tcpip\..\{DEDA5306-EB8A-439A-A48D-E56290AB4541}: NameServer = 41.221.20.4 213.140.2.12
                              O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                              O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - D:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                              O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                              O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                              O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                              0
                              1. Contributeur
                                ok

                                repasse fixwareout maintenant, la ligne devrait gicler et repost un nouveau rapport hijack this

                                @+
                                0
                                1. dsl du retard je mangeais ( bon appetit a toi )

                                  j'ai fais , voila le rapport fixwareout

                                  Username "zaki" - 28/05/2008 20:07:22 [Fixwareout edited 9/01/2007]

                                  ~~~~~ Prerun check

                                  Cache de résolution DNS vidé.

                                  System was rebooted successfully.

                                  ~~~~~ Postrun check
                                  HKLM\SOFTWARE\~\Winlogon\ "System"=""
                                  ....
                                  ....
                                  ~~~~~ Misc files.
                                  ....
                                  ~~~~~ Checking for older varients.
                                  ....

                                  ~~~~~ Current runs (hklm hkcu "run" Keys Only)
                                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                                  "tsnpstd3"="C:\\WINDOWS\\tsnpstd3.exe"
                                  "snpstd3"="C:\\WINDOWS\\vsnpstd3.exe"
                                  "SunJavaUpdateSched"="\"C:\\Program Files\\Java\\jre1.6.0_05\\bin\\jusched.exe\""
                                  "avast!"="C:\\PROGRA~1\\ALWILS~1\\Avast4\\ashDisp.exe"

                                  [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                                  "CTFMON.EXE"="C:\\WINDOWS\\system32\\ctfmon.exe"
                                  "Yahoo! Pager"="\"C:\\Program Files\\Yahoo!\\Messenger\\YahooMessenger.exe\" -quiet"
                                  ....
                                  Hosts file was reset, If you use a custom hosts file please replace it...
                                  ~~~~~ End report ~~~~~

                                  et voila le rapport hijack !

                                  Logfile of Trend Micro HijackThis v2.0.2
                                  Scan saved at 20:13:19, on 28/05/2008
                                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                                  MSIE: Internet Explorer v7.00 (7.00.6000.16608)
                                  Boot mode: Normal

                                  Running processes:
                                  C:\WINDOWS\System32\smss.exe
                                  C:\WINDOWS\system32\winlogon.exe
                                  C:\WINDOWS\system32\services.exe
                                  C:\WINDOWS\system32\lsass.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\WINDOWS\Explorer.EXE
                                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                  C:\WINDOWS\system32\spoolsv.exe
                                  D:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                  C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                  C:\WINDOWS\system32\WgaTray.exe
                                  C:\WINDOWS\system32\wuauclt.exe
                                  C:\WINDOWS\system32\notepad.exe
                                  C:\WINDOWS\tsnpstd3.exe
                                  C:\WINDOWS\vsnpstd3.exe
                                  C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
                                  C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                  C:\WINDOWS\system32\ctfmon.exe
                                  C:\Program Files\Huawei Technologies\Huawei SmartAX MT810\dslmon.exe
                                  C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe
                                  C:\Documents and Settings\zaki\Bureau\HiJackThis.exe
                                  C:\Program Files\Opera\Opera.exe

                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.iesearch.com/
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://us.rd.yahoo.com/customize/ie/defaults/sb/msgr8/*http://www.yahoo.com/ext/search/search.html
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                                  R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://ads.clicksor.com/serving/links.php?zone=&chad=1&cs=&adtype=2&sid=22044&pid=16135&uid=24486732599191&adu=2&image=2&c1=%23ffffff&c2=%23FFFFFF&c3=%23615300&c4=%23666666&ref=na&memkey=2fcc9833be2c5086a1830a5c50b97cda&bdurl=&qp=%60%5E%25%24-%FB%25%29%7E%F9%215%FB%240%7E&durl=
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                  O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
                                  O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - d:\utilitaire\Reader\ActiveX\AcroIEHelper.ocx
                                  O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - D:\Program Files\BitComet\tools\BitCometBHO_1.1.11.30.dll
                                  O2 - BHO: Yahoo! IE Services Button - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\Program Files\Yahoo!\Common\yiesrvc.dll
                                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                  O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                                  O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                  O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                                  O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                  O4 - HKLM\..\Run: [tsnpstd3] C:\WINDOWS\tsnpstd3.exe
                                  O4 - HKLM\..\Run: [snpstd3] C:\WINDOWS\vsnpstd3.exe
                                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
                                  O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                  O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                  O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
                                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
                                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
                                  O4 - HKUS\S-1-5-21-343818398-2000478354-682003330-1003\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User '?')
                                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
                                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                                  O4 - Global Startup: DSLMON.lnk = ?
                                  O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                                  O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\UTILIT~1\OFFICE11\EXCEL.EXE/3000
                                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                                  O9 - Extra button: Yahoo! Services - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\Program Files\Yahoo!\Common\yiesrvc.dll
                                  O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\UTILIT~1\OFFICE11\REFIEBAR.DLL
                                  O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://D:\Program Files\BitComet\tools\BitCometBHO_1.1.11.30.dll/206 (file missing)
                                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                  O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
                                  O17 - HKLM\System\CCS\Services\Tcpip\..\{DEDA5306-EB8A-439A-A48D-E56290AB4541}: NameServer = 41.221.20.4 213.140.2.12
                                  O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                                  O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - D:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                  O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                  O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                  O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                  O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                  0
                                  1. Contributeur
                                    bon

                                    a l áide de hijack this coche et fix les lignes suivantes :

                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://us.rd.yahoo.com/customize/ie/defaults/sb/msgr8/*http://www.yahoo.com/ext/search/sea­rch.html
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
                                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
                                    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://ads.clicksor.com/...
                                    O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
                                    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
                                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
                                    O4 - HKUS\S-1-5-21-343818398-2000478354-682003330-1003\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User '?')
                                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
                                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                                    O17 - HKLM\System\CCS\Services\Tcpip\..\{DEDA5306-EB8A-439A-A48D-E56290AB4541}: NameServer = 41.221.20.4 213.140.2.12

                                    comment fixer :

                                    Tutoriel d´utilisation (video) : (Merci a Balltrap34 pour cette réalisation)

                                    -> http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

                                    puis

                                    regarde ce tutorial pour mettre ta console java a jour :

                                    https://www.malekal.com/maintenir-java-adobe-reader-et-le-player-flash-a-jour/

                                    puis passe ceci :

                                    Ccleaner:

                                    -> Télécharge Ccleaner (n'installe pas la barre d'outil Yahoo):

                                    http://www.commentcamarche.net/telecharger/telechargement 168 ccleaner

                                    -> L´installer.

                                    -> Une fois installé et lancé :

                                    Dans la colonne de gauche, click sur :

                                    ->"registre" :

                                    Coches toutes les cases sous"l´integrité du registre", puis click en bas sur "chercher des erreurs" une fois terminé, clic sur "reparer les erreurs", tu auras un message pour sauvegarder ta base de registre, tu click "oui" puis tu recommence jusqu'à ce qu'il ne trouve plus rien.

                                    ps : les sauvegardes que tu auras faites, pourront etre supprimées ulterieurement si tout va bien.

                                    ->"nettoyeur"

                                    quitte ton navigateur avant de le lancer, dans les propriétés du nettoyeur de l´onglet "windows" et "applications"décoche la derniere case (Avancé si elle est cochée) puis click sur "lancer le nettoyage" qunand il aura terminé le scan click en bas a droite sur "lancer le nettoyage" et accepte par oui.

                                    -> Tutoriel en image :

                                    https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

                                    -> Pour ceux qui voudraient aller plus loin en compagnie de jesses (fonctions avancés) :

                                    http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm

                                    et

                                    telecharge et instal regcleaner:

                                    http://www.01net.com/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/4894.html

                                    tutorial :

                                    https://forums.cnetfrance.fr

                                    http://www.softastuces.com/tuto/maint/regcleaner/

                                    puis

                                    regarde ceci concernant avast :

                                    antivir vs avast :

                                    -> http://forum.malekal.com/ftopic3528.php

                                    alors je te conseille de le desinstaller et d´installer antivir a la place

                                    Telecharge et instales l'antivirus Antivir Personal Edition Classic :

                                    ->https://www.malekal.com/avira-free-security-antivirus-gratuit/

                                    https://www.avira.com/en/prime

                                    http://mickael.barroux.free.fr/securite/antivir.php
                                    http://speedweb1.free.fr/frames2.php?page=tuto5
                                    <- tutoriel configuration du scanner...

                                    une fois antivir ouvert click surconfiguration et coche la case "expert mode" puis sur l´onglet scanner dans la fenetre du dessous tu va voir : rootkit search click sur le petit + pour deployer et coche la case a coté de ton disk dur
                                    puis click sur configuration en haut a droite; dans la nouvelle fenetre a gauche >scanner > coche "scan all files" et en dessous >scanner priority = High
                                    coche : allow stopping the scanner, comme cela tu peux faire une pause pendant le scan si tu le desir.
                                    puis sur la droite coche les case suivantes :
                                    scan boot sectors of selected drives
                                    scan master boot sectors
                                    scan memory
                                    search foe rootkit before scan
                                    decoche :
                                    ignore off line files
                                    toujours a gauche > scan > deploie > heuristique > macrovirus heuristic = coché et en dessous > win32 heuristic la case coché et high detection level

                                    Je te dis tous ca car j´aimerais que tu performes un scan entier de ta machine a l´aide d´antivir avec les reglages stipulés ci dessus et que tu post le rapport généré ici stp

                                    si jamais pour une raison ou une autre tu ne voulais pas remplacer avast par antivir ( ce qui serait bete ) performes un scan en ligne ici :

                                    Scan en ligne bitdefender :

                                    https://www.bitdefender.com/toolbox/

                                    Clicker sur " I agree " et suivre les indications

                                    A faire imperativement sous internet explorer, en acceptant l´activ x

                                    tutoriel en image en image

                                    http://pageperso.aol.fr/rginformatique/mapage/defender.htm

                                    ou

                                    Fais un scan en ligne Kaspersky avec Internet Explorer :
                                    https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                                    -> Click sur Démarrer Online-Scanner
                                    -> Click maintenant sur J'accepte.
                                    -> Valide l'installation d'un ou de plusieurs ActiveX si c'est nécessaire.
                                    -> Patiente pendant l'installation des Mises à jour.
                                    -> Choisis par la suite l'analyse du Poste de travail.
                                    -> Sauvegarde puis colle le rapport généré en fin d'analyse.

                                    ps : si tu decides de passer antivir, passe le en mode sans echec, post le rapport stp
                                    ps2: merci; j´ai deja mangé ;-)

                                    @+
                                    0
                                    1. OK j'ai tout fixé

                                      quant o CCleaner je l'ai :) je scanne regulierement le registre en entier

                                      Je te remercie enormement pour ton aide , j'essayerai Antivir promis mais ce sera pas pour aujourd'hui

                                      je t'enverrai un rapport aprés avoir scanné cette damnée machine

                                      Mille merci a bientot
                                      0
                                      1. Contributeur
                                        ok kamelot ;-)

                                        @ bientot

                                        Bonne soirée`
                                        0
                                        1. Slt Girly , dsl pour autant d'absence !

                                          J'ai remplacé avast par antivir et tout va bien apparement :) j'ai fait le scan qu'il fallait faire ( Ah vous aimez quand les mecs obeissent au doigt et a l'oeil xD )

                                          et voila le Log :

                                          Avira AntiVir Personal
                                          Report file date: mardi 17 juin 2008 19:30

                                          Scanning for 1334260 virus strains and unwanted programs.

                                          Licensed to: Avira AntiVir PersonalEdition Classic
                                          Serial number: 0000149996-ADJIE-0001
                                          Platform: Windows XP
                                          Windows version: (Service Pack 2) [5.1.2600]
                                          Boot mode: Save mode
                                          Username: zaki
                                          Computer name: WAIL-A5B1A4B74B

                                          Version information:
                                          BUILD.DAT : 8.1.0.308 16478 Bytes 28/05/2008 17:03:00
                                          AVSCAN.EXE : 8.1.2.12 311553 Bytes 18/03/2008 10:02:58
                                          AVSCAN.DLL : 8.1.1.0 53505 Bytes 07/02/2008 09:43:38
                                          LUKE.DLL : 8.1.2.9 151809 Bytes 28/02/2008 09:41:24
                                          LUKERES.DLL : 8.1.2.1 12033 Bytes 21/02/2008 09:28:42
                                          ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 11:33:34
                                          ANTIVIR1.VDF : 7.0.3.2 5447168 Bytes 07/03/2008 14:08:58
                                          ANTIVIR2.VDF : 7.0.4.195 2546176 Bytes 14/06/2008 08:13:04
                                          ANTIVIR3.VDF : 7.0.4.200 35840 Bytes 16/06/2008 08:13:12
                                          Engineversion : 8.1.0.55
                                          AEVDF.DLL : 8.1.0.5 102772 Bytes 25/02/2008 10:58:22
                                          AESCRIPT.DLL : 8.1.0.40 266618 Bytes 06/06/2008 21:10:40
                                          AESCN.DLL : 8.1.0.21 119156 Bytes 06/06/2008 21:10:36
                                          AERDL.DLL : 8.1.0.20 418165 Bytes 06/06/2008 21:10:32
                                          AEPACK.DLL : 8.1.1.5 364918 Bytes 06/06/2008 21:10:24
                                          AEOFFICE.DLL : 8.1.0.18 192890 Bytes 06/06/2008 21:10:20
                                          AEHEUR.DLL : 8.1.0.30 1253750 Bytes 06/06/2008 21:10:16
                                          AEHELP.DLL : 8.1.0.15 115063 Bytes 06/06/2008 21:09:56
                                          AEGEN.DLL : 8.1.0.28 307572 Bytes 06/06/2008 21:09:52
                                          AEEMU.DLL : 8.1.0.6 430451 Bytes 06/06/2008 21:09:46
                                          AECORE.DLL : 8.1.0.31 168310 Bytes 06/06/2008 21:09:42
                                          AVWINLL.DLL : 1.0.0.7 14593 Bytes 23/01/2008 18:07:54
                                          AVPREF.DLL : 8.0.0.1 25857 Bytes 18/02/2008 11:37:52
                                          AVREP.DLL : 7.0.0.1 155688 Bytes 16/04/2007 14:26:48
                                          AVREG.DLL : 8.0.0.0 30977 Bytes 23/01/2008 18:07:50
                                          AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 09:29:24
                                          AVEVTLOG.DLL : 8.0.0.11 114945 Bytes 28/02/2008 09:31:32
                                          SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 18:28:04
                                          SMTPLIB.DLL : 1.2.0.19 28929 Bytes 23/01/2008 18:08:40
                                          NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 13:05:12
                                          RCIMAGE.DLL : 8.0.0.35 2371841 Bytes 10/03/2008 15:37:26
                                          RCTEXT.DLL : 8.0.32.0 86273 Bytes 06/03/2008 13:02:12

                                          Configuration settings for the scan:
                                          Jobname..........................: Complete system scan
                                          Configuration file...............: c:\program files\avira\antivir personaledition classic\sysscan.avp
                                          Logging..........................: low
                                          Primary action...................: interactive
                                          Secondary action.................: ignore
                                          Scan master boot sector..........: on
                                          Scan boot sector.................: on
                                          Boot sectors.....................: C:, D:,
                                          Scan memory......................: on
                                          Process scan.....................: on
                                          Scan registry....................: on
                                          Search for rootkits..............: on
                                          Scan all files...................: All files
                                          Scan archives....................: on
                                          Recursion depth..................: 20
                                          Smart extensions.................: on
                                          Macro heuristic..................: on
                                          File heuristic...................: high

                                          Start of the scan: mardi 17 juin 2008 19:30

                                          Starting search for hidden objects.
                                          The driver could not be initialized.

                                          The scan of running processes will be started
                                          Scan process 'avscan.exe' - '1' Module(s) have been scanned
                                          Scan process 'avcenter.exe' - '1' Module(s) have been scanned
                                          Scan process 'svchost.exe' - '1' Module(s) have been scanned
                                          Scan process 'Explorer.EXE' - '1' Module(s) have been scanned
                                          Scan process 'aawservice.exe' - '1' Module(s) have been scanned
                                          Scan process 'svchost.exe' - '1' Module(s) have been scanned
                                          Scan process 'svchost.exe' - '1' Module(s) have been scanned
                                          Scan process 'lsass.exe' - '1' Module(s) have been scanned
                                          Scan process 'services.exe' - '1' Module(s) have been scanned
                                          Scan process 'winlogon.exe' - '1' Module(s) have been scanned
                                          Scan process 'csrss.exe' - '1' Module(s) have been scanned
                                          Scan process 'smss.exe' - '1' Module(s) have been scanned
                                          12 processes with 12 modules were scanned

                                          Starting master boot sector scan:
                                          Master boot sector HD0
                                          [INFO] No virus was found!

                                          Start scanning boot sectors:
                                          Boot sector 'C:\'
                                          [INFO] No virus was found!
                                          Boot sector 'D:\'
                                          [INFO] No virus was found!

                                          Starting to scan the registry.
                                          The registry was scanned ( '24' files ).

                                          Starting the file scan:

                                          Begin scan in 'C:\'
                                          C:\pagefile.sys
                                          [WARNING] The file could not be opened!
                                          C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\ZlobDownloadervdt4.zip
                                          [DETECTION] Contains suspicious code GEN/PwdZIP
                                          [NOTE] The fund was classified as suspicious.
                                          [NOTE] The file was moved to '48c707e5.qua'!
                                          C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\ZlobDownloadervdt5.zip
                                          [DETECTION] Contains suspicious code GEN/PwdZIP
                                          [NOTE] The fund was classified as suspicious.
                                          [NOTE] The file was moved to '49a8ec76.qua'!
                                          C:\System Volume Information\_restore{061A0D68-A44E-42F6-B3D2-358905E385F9}\RP94\A0040586.dll
                                          [DETECTION] Is the Trojan horse TR/Crypt.XPACK.Gen
                                          [NOTE] The file was moved to '488809ae.qua'!
                                          C:\System Volume Information\_restore{061A0D68-A44E-42F6-B3D2-358905E385F9}\RP94\A0040599.exe
                                          [DETECTION] Is the Trojan horse TR/Zlob.JW
                                          [NOTE] The file was moved to '49e5d5ff.qua'!
                                          C:\System Volume Information\_restore{061A0D68-A44E-42F6-B3D2-358905E385F9}\RP95\A0040633.exe
                                          [DETECTION] Is the Trojan horse TR/Dldr.Zlob.ABUG
                                          [NOTE] The file was moved to '488809b1.qua'!
                                          C:\System Volume Information\_restore{061A0D68-A44E-42F6-B3D2-358905E385F9}\RP95\A0040634.dll
                                          [DETECTION] Is the Trojan horse TR/Zlob.JW
                                          [NOTE] The file was moved to '49e5d5e2.qua'!
                                          Begin scan in 'D:\' <Disque D>

                                          End of the scan: mardi 17 juin 2008 20:08
                                          Used time: 38:14 min

                                          The scan has been done completely.

                                          2815 Scanning directories
                                          123215 Files were scanned
                                          4 viruses and/or unwanted programs were found
                                          2 Files were classified as suspicious:
                                          0 files were deleted
                                          0 files were repaired
                                          6 files were moved to quarantine
                                          0 files were renamed
                                          1 Files cannot be scanned
                                          123211 Files not concerned
                                          1048 Archives were scanned
                                          1 Warnings
                                          6 Notes

                                          A toi de jouer lol Merci beaucoup a++
                                          0
                                          • 1
                                          • 2
                                          • 3
                                          • 4